Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace dostupné pro Adobe Experience Manager | APSB26-98

ID bulletinu

Datum zveřejnění

Priorita

APSB26-98

8. září 2026

2

Shrnutí

Adobe vydala bezpečnostní aktualizaci pro Adobe Experience Manager (AEM).Tato aktualizace řeší důležité a střední zranitelnosti, které by mohly vést k eskalaci oprávnění, obejití bezpečnostních funkcí a libovolnému spouštění kódu.

Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.

Dotčené verze produktu

Produkt

Verze

Platforma

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) Release 2026.7.0 a starší Vše
Adobe Experience Manager (AEM)  6.5 LTS Service Pack 2 a starší Vše 
Adobe Experience Manager (AEM) 6.5 Service Pack 24 a starší Vše 

Řešení

Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt

Verze

Platforma

Priorita

Dostupnost

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) Release 2026.8.0 Vše 2 Poznámky k verzi
Adobe Experience Manager (AEM)  6.5 LTS Service Pack 3 Vše  2 Poznámky k verzi
Adobe Experience Manager (AEM) 6.5 Service Pack 25 Vše  2 Poznámky k verzi

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení
Dopad chyby zabezpečení
Závažnost
Základní hodnocení CVSS
Vektor CVSS
Číslo CVE
Nesprávná autorizace (CWE-863) Svévolné spuštění kódu Kritická 9.9 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-19232

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64830

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75735

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27238

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75736

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75737

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75738

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71440

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27227

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75739

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64618

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64610

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75740

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75741

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64589

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64588

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75742

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64584

Skriptování mezi weby (uložený XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27222

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71357

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64542

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75719

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75720

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75722

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75724

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75725

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71356

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75727

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-79905

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27258

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64868

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64866

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75729

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64854

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71388

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75730

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75731

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64838

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75733

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75734

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75695

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75696

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75700

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75701

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75702

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75704

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75705

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75706

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75707

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75708

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75709

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75710

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75711

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75712

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75713

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75714

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75715

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75716

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75717

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75718

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75668

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75669

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75670

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75671

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75672

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75674

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75675

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75677

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75678

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75679

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75680

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75681

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75683

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75685

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75687

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75690

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75691

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Eskalace oprávnění

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75692

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75693

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75694

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19713

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75629

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75635

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75636

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75637

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75639

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75640

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75642

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75643

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75644

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75646

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75647

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75651

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75652

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75657

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75659

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75660

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75661

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75666

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75667

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19644

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19612

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19479

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-72627

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-72626

Skriptování mezi weby (DOM-based XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71565

Nesprávné ověření vstupu (CWE-20)

Obcházení bezpečnostních funkcí

Střední

3.5

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N

CVE-2026-75726

Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Aktualizace závislostí

CVE Závislost
Aktualizovaná verze
Poznámky
CVE-2026-18401 Jackson-databind
2.21.3 Dodáno v sadě Service Pack 25
CVE-2025-66516 Apache Tika 1.28.6-B0002 Dodáno v balíčku LTS Service Pack 3

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím osobám: 

  • Om Ochhane (cod3rjava) — CVE-2026-19232
  • Jim Green (green-jam) — CVE-2025-64830, CVE-2026-75735, CVE-2026-27238, CVE-2026-75736, CVE-2026-75737, CVE-2026-75738, CVE-2026-71440, CVE-2026-27227, CVE-2026-75739, CVE-2025-64618, CVE-2025-64610, CVE-2026-75741, CVE-2025-64589, CVE-2025-64588, CVE-2026-75742, CVE-2025-64584, CVE-2026-27222, CVE-2026-71357, CVE-2025-64542, CVE-2026-75719, CVE-2026-75720, CVE-2026-75722, CVE-2026-75724, CVE-2026-75725, CVE-2026-71356, CVE-2025-64868, CVE-2025-64866, CVE-2026-75729, CVE-2025-64854, CVE-2026-71388, CVE-2026-75730, CVE-2026-75731, CVE-2025-64838, CVE-2026-75733, CVE-2026-75734, CVE-2026-75695, CVE-2026-75696, CVE-2026-75700, CVE-2026-75701, CVE-2026-75702, CVE-2026-75704, CVE-2026-75705, CVE-2026-75706, CVE-2026-75707, CVE-2026-75708, CVE-2026-75709, CVE-2026-75710, CVE-2026-75711, CVE-2026-75712, CVE-2026-75713, CVE-2026-75714, CVE-2026-75715, CVE-2026-75716, CVE-2026-75717, CVE-2026-75718, CVE-2026-75668, CVE-2026-75669, CVE-2026-75670, CVE-2026-75671, CVE-2026-75672, CVE-2026-75674, CVE-2026-75675, CVE-2026-75677, CVE-2026-75678, CVE-2026-75679, CVE-2026-75680, CVE-2026-75681, CVE-2026-75683, CVE-2026-75685, CVE-2026-75687, CVE-2026-75690, CVE-2026-75691, CVE-2026-75692, CVE-2026-75693, CVE-2026-75694, CVE-2026-19713, CVE-2026-75629, CVE-2026-75635, CVE-2026-75636, CVE-2026-75637, CVE-2026-75639, CVE-2026-75640, CVE-2026-75646, CVE-2026-75647, CVE-2026-75651, CVE-2026-75652, CVE-2026-75657, CVE-2026-75659, CVE-2026-75660, CVE-2026-75661, CVE-2026-75666, CVE-2026-75667, CVE-2026-19644, CVE-2026-19612, CVE-2026-19479, CVE-2026-72627, CVE-2026-72626, CVE-2026-71565
  • anonymous_blackzero — CVE-2026-75727, CVE-2026-79905, CVE-2026-27258, CVE-2026-75642, CVE-2026-75643, CVE-2026-75644, CVE-2026-75726

 

Revize

15. července 2026: Opravené verze softwaru. 


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?